Tag: ProxySecurity

  • Vulnerability Watch No61

    NLTK XML Parser Weakness Causes Denial of Service • node-poppler Flaw Allows Remote Argument Injection • Critical OCPP Buffer Overflow Threatens EV Charging Clients • WordPress InfusedWoo Pro Bug Enables Account Takeover • NLTK Deserialization Flaw Enables Python Code Execution…

  • Vulnerability Watch No49

    Scriban Parser Recursion Can Crash Hosting Processes • Circular Objects Trigger Fatal Scriban Stack Exhaustion • Nested Arrays Bypass Scriban Expression Depth Protection • Scriban Template Cache Can Leak Previously Authorized Content • Scriban Cache Flaw Breaks MemberFilter Sandbox Boundaries…

  • Vulnerability Watch No42

    UpSnap Fresh Installs Exposed to Unauthenticated Root RCE • Cedar Express Middleware Flaw Can Bypass Route Authorization • MRBS Vulnerable to Server-Side Request Forgery • OpenStack Designate Flaw Enables Cross-Tenant DNS Hijacking • UpSnap Device Fields Allow Authenticated Command Injection…

  • Vulnerability Watch No29

    Forminator Upload-Record Flaw Enables Stored XSS • File Manager Flaw Can Delete Server Files and Enable RCE • NanoClaw Path Traversal Exploit Is Public • LettaBot API Status Route Lacks Authentication • Super Agent Party Proxy Route Exposes SSRF Flaw…

  • Vulnerability Watch No21

    Hardcoded Backdoor Exposes WordPress Sites to Admin Takeover • Easy Digital Downloads Upload Flaw Could Enable Code Execution • WooCommerce Wholesale Plugin Lets Authors Become Administrators • Netty OCSP Race Can Leak Data to Revoked Servers • Netty Accepts Replayed Expired OCSP Responses…

  • Vulnerability Watch No20

    TinyWeb Path Traversal Exposes Sensitive Server Files • Malformed Requests Can Crash TinyWeb Servers • Ordinary Requests Can Exhaust TinyWeb Memory • Rouille Request Smuggling Can Bypass Access Controls • QTI Neon Relay Amplification Threatens Game Hosts…

  • Vulnerability Watch No5

    fast-uri URL Parsing Flaw Can Bypass Host-Based Security Checks • SQL Injection Found in SourceCodester Class and Exam Timetabling System • Public SQL Injection Vulnerability Impacts SourceCodester Timetabling System • uproot Code Generation Bug Enables Arbitrary Python Execution • Fastify Reply Plugin Cache Collision Risks Cross-Upstream Access…